根據(jù)我市行政規(guī)范性文件制定管理的相關(guān)規(guī)定,現(xiàn)將《溫州市公共數(shù)據(jù)授權(quán)運營管理實施細則(試行)》在市政府門戶網(wǎng)站予以公示,征求公眾意見。如有修改意見或建議,請于2023年9月3日前反饋至溫州市大數(shù)據(jù)發(fā)展管理局。
附件:
1、溫州市公共數(shù)據(jù)授權(quán)運營管理實施細則(試行).docx
2、關(guān)于《溫州市公共數(shù)據(jù)授權(quán)運營管理實施細則(試行)》的起草說明.docx
溫州市大數(shù)據(jù)發(fā)展管理局
2023年8月5日
溫州市公共數(shù)據(jù)授權(quán)運營管理實施細則
(試行)
第一章總則
第一條 【目的依據(jù)】
為規(guī)范全市公共數(shù)據(jù)授權(quán)運營行為,加快公共數(shù)據(jù)有序開發(fā)利用,培育數(shù)據(jù)要素市場,根據(jù)《中共中央 國務(wù)院關(guān)于構(gòu)建數(shù)據(jù)基礎(chǔ)制度更好發(fā)揮數(shù)據(jù)要素作用的意見》《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個人信息保護法》《浙江省公共數(shù)據(jù)條例》《浙江省公共數(shù)據(jù)授權(quán)運營管理暫行辦法》等有關(guān)法律、法規(guī)、規(guī)章的規(guī)定,結(jié)合本市實際情況,制定本實施細則。
第二條 【適用范圍】
本市行政區(qū)域內(nèi)與公共數(shù)據(jù)授權(quán)運營相關(guān)的授權(quán)、加工、經(jīng)營、定價、安全監(jiān)管等數(shù)據(jù)活動,適用本實施細則。
第三條 【基本原則】
公共數(shù)據(jù)授權(quán)運營應(yīng)當遵循依法合規(guī)、統(tǒng)籌規(guī)劃、穩(wěn)慎有序、安全可控的原則,應(yīng)當在保護個人信息、商業(yè)秘密、保密商務(wù)信息和確保公共安全的前提下,按照“原始數(shù)據(jù)不出域、數(shù)據(jù)可用不可見”的要求,向社會提供模型、核驗等形式的產(chǎn)品和服務(wù)。
通過授權(quán)運營加工形成的公共數(shù)據(jù)產(chǎn)品或服務(wù),授權(quán)運營單位可以向用戶收取成本費用或者獲取合理收益,并承擔相應(yīng)風(fēng)險。授權(quán)運營單位應(yīng)當遵循依法合規(guī)、普惠公平、收益合理的原則,對公共數(shù)據(jù)產(chǎn)品或服務(wù)進行合理定價。鼓勵授權(quán)運營單位面向公共治理、公益事業(yè)等領(lǐng)域,提供多樣化的公共數(shù)據(jù)產(chǎn)品或服務(wù)。
第四條 【術(shù)語定義】
本實施細則下列用語的含義:
公共數(shù)據(jù),是指本市國家機關(guān)、法律法規(guī)規(guī)章授權(quán)的具有管理公共事務(wù)職能的組織以及供水、供電、供氣、公共交通等公共服務(wù)運營單位(以下統(tǒng)稱公共管理和服務(wù)機構(gòu)),在依法履行職責或者提供公共服務(wù)過程中收集、產(chǎn)生的數(shù)據(jù)。
公共數(shù)據(jù)授權(quán)運營,是指市人民政府按程序依法授權(quán)法人或者非法人組織,依托公共數(shù)據(jù)授權(quán)運營域,對授權(quán)的公共數(shù)據(jù)進行加工處理,開發(fā)形成數(shù)據(jù)產(chǎn)品或服務(wù),并向社會提供的行為。
授權(quán)運營單位,是指經(jīng)市人民政府按程序依法授權(quán),對授權(quán)的公共數(shù)據(jù)進行加工處理,開發(fā)形成數(shù)據(jù)產(chǎn)品或服務(wù),并向社會提供的法人或者非法人組織。
授權(quán)運營域(以下簡稱運營域),是指依托一體化智能化公共數(shù)據(jù)平臺(以下簡稱公共數(shù)據(jù)平臺)建設(shè),為授權(quán)運營單位提供加工處理公共數(shù)據(jù)服務(wù)的特定安全域,具備安全脫敏、訪問控制、算法建模、監(jiān)管溯源、接口生成、封存銷毀、全程審計等功能。
授權(quán)運營協(xié)議(以下簡稱運營協(xié)議),是指市人民政府與授權(quán)運營單位就公共數(shù)據(jù)授權(quán)運營達成的書面協(xié)議,主要內(nèi)容包括:授權(quán)運營單位的權(quán)利和義務(wù)、授權(quán)運營范圍、運營期限、合理收益的測算方法、數(shù)據(jù)安全要求、期限屆滿后資產(chǎn)處置、退出機制等。
公共數(shù)據(jù)產(chǎn)品或服務(wù)(以下簡稱公共數(shù)據(jù)產(chǎn)品),是指利用公共數(shù)據(jù)參與加工形成的產(chǎn)品或服務(wù),主要形態(tài)有數(shù)據(jù)包、數(shù)據(jù)接口、數(shù)據(jù)模型、數(shù)據(jù)服務(wù)、數(shù)據(jù)報告、業(yè)務(wù)服務(wù)等。
第五條 【主管機構(gòu)】
建立健全市級公共數(shù)據(jù)授權(quán)運營工作協(xié)調(diào)小組(以下簡稱協(xié)調(diào)小組),由市委網(wǎng)信辦、市發(fā)展改革委、市經(jīng)信局、市公安局、市安全局、市財政局、市市場監(jiān)管局、市大數(shù)據(jù)發(fā)展管理局等部門作為小組成員,實現(xiàn)對市、縣兩級公共數(shù)據(jù)授權(quán)運營的統(tǒng)籌管理。
協(xié)調(diào)小組工作職責主要包括:
?。ㄒ唬┙⒔∪矓?shù)據(jù)授權(quán)運營相關(guān)制度規(guī)范和工作機制;
?。ǘ徸h給予授權(quán)、終止或撤銷授權(quán)等重大事項,并報市人民政府同意;
?。ㄈ┍O(jiān)督指導(dǎo)公共數(shù)據(jù)授權(quán)運營年度評估工作;
?。ㄋ模┍O(jiān)督指導(dǎo)公共數(shù)據(jù)使用定價等相關(guān)工作;
?。ㄎ澹┙y(tǒng)籌協(xié)調(diào)解決公共數(shù)據(jù)授權(quán)運營工作中遇到的重大問題;
?。┙M建授權(quán)運營工作專家組(以下簡稱專家組),負責對公共數(shù)據(jù)授權(quán)運營單位資質(zhì)等進行綜合評審,研究論證公共數(shù)據(jù)授權(quán)運營中的專業(yè)技術(shù)問題等,為協(xié)調(diào)小組的組織、運行和決策提供咨詢意見和決策支撐。
協(xié)調(diào)小組辦公室設(shè)在市公共數(shù)據(jù)主管部門,負責統(tǒng)籌確定協(xié)調(diào)小組會議議題、組織落實會議決議以及日常事務(wù)等。
第六條 【職責分工】
相關(guān)市直部門在各自職責范圍內(nèi)積極配合協(xié)調(diào)小組的公共數(shù)據(jù)授權(quán)運營指導(dǎo)與監(jiān)督工作。
市公共數(shù)據(jù)主管部門負責全市公共數(shù)據(jù)授權(quán)運營的統(tǒng)籌管理和監(jiān)督評價,指導(dǎo)、協(xié)調(diào)、督促其他有關(guān)部門按照各自職責做好公共數(shù)據(jù)授權(quán)運營相關(guān)工作。負責統(tǒng)籌制定公共數(shù)據(jù)定價管理制度,協(xié)同相關(guān)部門研究確定公共數(shù)據(jù)使用定價方式、有償使用收費方式等。
各縣(市、區(qū))公共數(shù)據(jù)主管部門負責加強本區(qū)域公共數(shù)據(jù)的治理,使用全市統(tǒng)一的運營域,參照市級的公共數(shù)據(jù)授權(quán)運營辦法進行授權(quán),協(xié)調(diào)、指導(dǎo)、監(jiān)督本級公共數(shù)據(jù)運營工作。
公共管理和服務(wù)機構(gòu)及主管部門負責做好本領(lǐng)域公共數(shù)據(jù)的治理、申請審核和安全監(jiān)管等授權(quán)運營相關(guān)工作。根據(jù)相關(guān)法律、法規(guī)和規(guī)范性文件,提供可授權(quán)運營的公共數(shù)據(jù)資源,監(jiān)督本領(lǐng)域公共數(shù)據(jù)運營工作。
市發(fā)展改革委、市經(jīng)信局、市財政局、市市場監(jiān)管局等部門按照各自職責,做好公共數(shù)據(jù)授權(quán)運營的市場化監(jiān)督管理工作。
市委網(wǎng)信辦、市公安局、市安全局等部門按照各自職責,做好公共數(shù)據(jù)授權(quán)運營的安全監(jiān)督管理工作。
第七條 【授權(quán)主體】
市人民政府是公共數(shù)據(jù)授權(quán)主體,委托市公共數(shù)據(jù)主管部門負責全市公共數(shù)據(jù)授權(quán)運營的具體實施工作和對授權(quán)運營單位實施日常監(jiān)督管理。公共管理和服務(wù)機構(gòu)未經(jīng)批準不得與任何第三方簽訂公共數(shù)據(jù)運營協(xié)議,不得以合作開發(fā)、委托開發(fā)等方式交由第三方承建相關(guān)信息系統(tǒng)而使其直接獲取數(shù)據(jù)運營權(quán)。
第八條 【授權(quán)方式】
堅持“無場景不授權(quán)”,授權(quán)運營單位應(yīng)當按照應(yīng)用場景申請授權(quán)運營公共數(shù)據(jù),并提供申請授權(quán)運營的業(yè)務(wù)場景清單和數(shù)據(jù)需求清單。授權(quán)運營單位應(yīng)當滿足下列申請要求:應(yīng)用場景明確,且具有重大經(jīng)濟價值或社會價值;申請使用公共數(shù)據(jù)應(yīng)當符合最小必要的原則;應(yīng)用場景具有較強的可實施性,在授權(quán)運營期限內(nèi)有明確目標和計劃,能夠取得顯著成效。短期無法取得成效,但對當?shù)厣鐣?jīng)濟效益有長期效益,也可酌情納入。
第九條 【授權(quán)范圍】
市公共數(shù)據(jù)主管部門應(yīng)綜合考慮與民生緊密相關(guān)、行業(yè)增值潛力顯著、產(chǎn)業(yè)戰(zhàn)略意義重大等因素,優(yōu)先面向醫(yī)療健康、普惠金融、交通物流、工業(yè)制造、市域治理等重點領(lǐng)域,按照運營協(xié)議約定的數(shù)據(jù)清單,向授權(quán)運營單位授權(quán)公共數(shù)據(jù)。授權(quán)運營單位應(yīng)在運營域內(nèi)對授權(quán)的公共數(shù)據(jù)進行加工處理,形成公共數(shù)據(jù)產(chǎn)品,經(jīng)合法合規(guī)審核后向用戶提供,公共數(shù)據(jù)產(chǎn)品僅能用于運營協(xié)議約定的應(yīng)用場景。
禁止開放的公共數(shù)據(jù)不得授權(quán)運營,具體包括:開放后危及或者可能危及國家安全的,開放后可能損害公共利益的,涉及個人信息、保密商務(wù)信息的,數(shù)據(jù)獲取協(xié)議約定不得開放的,法律、法規(guī)規(guī)定不得開放的數(shù)據(jù)。
第十條 【使用定價方式】
推動用于公共治理、公益事業(yè)的公共數(shù)據(jù)有條件無償使用,探索用于產(chǎn)業(yè)發(fā)展、行業(yè)發(fā)展的公共數(shù)據(jù)有條件有償使用。公共數(shù)據(jù)授權(quán)使用定價結(jié)合應(yīng)用場景確定,由協(xié)調(diào)小組制定定價方案,報市人民政府審核后實施。
第十一條 【收益機制】
探索建立政府、企業(yè)間公共數(shù)據(jù)授權(quán)運營收益的合理分配機制。結(jié)合公共數(shù)據(jù)使用定價方案,探索將公共數(shù)據(jù)授權(quán)運營納入政府國有資源(資產(chǎn))有償使用范圍,反哺財政預(yù)算收入。
第二章授權(quán)程序
第十二條 【發(fā)布公告】
市公共數(shù)據(jù)主管部門協(xié)同相關(guān)行業(yè)主管部門制定并發(fā)布重點領(lǐng)域開展公共數(shù)據(jù)授權(quán)運營的公告,明確授權(quán)運營申報條件等。
第十三條 【提交申請】
授權(quán)運營單位應(yīng)當滿足《浙江省公共數(shù)據(jù)授權(quán)運營管理暫行辦法》的基本要求、技術(shù)與安全要求等。
授權(quán)運營單位應(yīng)當在規(guī)定時間內(nèi)向市公共數(shù)據(jù)主管部門提交申請,包括提交授權(quán)運營申請表、最近一年的第三方審計報告和財務(wù)會計報告、數(shù)據(jù)安全承諾書、安全風(fēng)險自評報告等相關(guān)材料。
第十四條 【材料預(yù)審】
市公共數(shù)據(jù)主管部門對授權(quán)運營單位的材料進行初步審查,申請單位提交材料不齊全或者不符合形式要求的,應(yīng)在規(guī)定時間內(nèi)補交相關(guān)材料。
第十五條 【專家審查】
市公共數(shù)據(jù)主管部門組織召開專家論證會,授權(quán)運營單位詳細介紹技術(shù)實力、資源優(yōu)勢等,專家組對授權(quán)運營單位的資質(zhì)實力進行綜合評審,對授權(quán)運營應(yīng)用場景的安全性和合規(guī)性等進行集體研討,出具論證評審意見。
第十六條 【終審與上報】
協(xié)調(diào)小組根據(jù)專家組評審結(jié)果,召開會議決議授權(quán)運營單位是否通過審核,會后將擬授權(quán)運營單位名單上報市人民政府,經(jīng)過市政府的審批決策流程,最終確定授權(quán)運營單位名單并在市政府備案。
第十七條 【社會公開】
市公共數(shù)據(jù)主管部門應(yīng)及時向社會公開公共數(shù)據(jù)授權(quán)運營單位等相關(guān)信息,對異議及時答復(fù)和處理。
第十八條 【授權(quán)備案】
市人民政府及時將授權(quán)運營領(lǐng)域及單位等,報省級人民政府備案。
第十九條 【簽訂協(xié)議】
由市人民政府委托市公共數(shù)據(jù)主管部門與授權(quán)運營單位簽訂運營協(xié)議,并在協(xié)議中明確授權(quán)運營范圍、授權(quán)運營期限、授權(quán)方式等,如涉及公共數(shù)據(jù)有償使用,還應(yīng)明確有償使用的收費標準、獲取收益或補償方式、違約責任等。
第二十條 【授權(quán)終止】
授權(quán)運營單位應(yīng)在期限屆滿6個月前,向市公共數(shù)據(jù)主管部門重新申請公共數(shù)據(jù)授權(quán)運營。在授權(quán)運營期間,授權(quán)運營單位可以向市公共數(shù)據(jù)主管部門提出公共數(shù)據(jù)授權(quán)運營提前注銷申請。運營協(xié)議終止或撤銷的,市公共數(shù)據(jù)主管部門應(yīng)當及時撤銷授權(quán)運營單位的運營域使用權(quán)限,及時刪除運營域內(nèi)留存的相關(guān)數(shù)據(jù),并按照規(guī)定留存相關(guān)網(wǎng)絡(luò)日志不少于6個月。
第三章授權(quán)運營行為規(guī)范
第二十一條 【崗前培訓(xùn)】
授權(quán)運營單位簽訂運營協(xié)議后,授權(quán)運營單位應(yīng)按要求派遣一定數(shù)量的管理、技術(shù)人員,參加省公共數(shù)據(jù)主管部門組織的授權(quán)運營崗前培訓(xùn),相關(guān)人員通過考核后方可開通運營域相關(guān)權(quán)限。
第二十二條 【數(shù)據(jù)獲取】
授權(quán)運營單位應(yīng)當依托運營域提出公共數(shù)據(jù)需求申請,數(shù)據(jù)提供單位根據(jù)場景審核通過的數(shù)據(jù)需求清單,將相應(yīng)公共數(shù)據(jù)資源納入運營域統(tǒng)一管理,并向授權(quán)運營單位開放相應(yīng)權(quán)限。
授權(quán)運營單位在數(shù)據(jù)加工處理或提供服務(wù)過程中發(fā)現(xiàn)公共數(shù)據(jù)質(zhì)量問題的,可以向市公共數(shù)據(jù)主管部門提出數(shù)據(jù)治理需求。數(shù)據(jù)治理需求合理的,市公共數(shù)據(jù)主管部門應(yīng)當督促數(shù)據(jù)提供單位在規(guī)定期限內(nèi)完成數(shù)據(jù)治理。
授權(quán)運營單位可以根據(jù)數(shù)據(jù)加工處理的基礎(chǔ)性需要,向市公共數(shù)據(jù)主管部門提出定制化服務(wù)需求,授權(quán)運營單位應(yīng)承擔相應(yīng)加工處理成本和服務(wù)費用。
第二十三條 【數(shù)據(jù)供給激勵】
市公共數(shù)據(jù)主管部門應(yīng)從數(shù)據(jù)提供數(shù)量、數(shù)據(jù)質(zhì)量、數(shù)據(jù)應(yīng)用等維度對公共數(shù)據(jù)提供單位的數(shù)據(jù)貢獻情況進行評估,評估情況作為部門信息化項目審核與驗收、試點示范申請、優(yōu)秀案例評選等的重要參考。
第二十四條 【數(shù)據(jù)加工】
授權(quán)運營單位應(yīng)在運營域內(nèi)按照協(xié)議對所申請的公共數(shù)據(jù)資源進行加工處理,形成可面向市場提供的數(shù)據(jù)產(chǎn)品。授權(quán)運營單位應(yīng)確保原始數(shù)據(jù)不導(dǎo)出運營域;可以通過可逆模型或算法還原出原始數(shù)據(jù)的,不得導(dǎo)出運營域。
授權(quán)運營單位所有參與數(shù)據(jù)加工處理的人員須經(jīng)實名認證、備案與審查,簽訂保密協(xié)議,操作行為應(yīng)做到有記錄、可審查,原始數(shù)據(jù)對數(shù)據(jù)加工人員不可見。授權(quán)運營單位應(yīng)使用經(jīng)抽樣、脫敏后的公共數(shù)據(jù),進行數(shù)據(jù)產(chǎn)品的模型訓(xùn)練與驗證。
經(jīng)市公共數(shù)據(jù)主管部門審核批準后,授權(quán)運營單位可將依法依規(guī)獲取的社會數(shù)據(jù)導(dǎo)入運營域,與授權(quán)運營的公共數(shù)據(jù)進行融合計算。
第二十五條 【數(shù)據(jù)應(yīng)用】
授權(quán)運營單位應(yīng)嚴格按照運營協(xié)議約定的授權(quán)范圍使用公共數(shù)據(jù),不得以任何方式將相關(guān)數(shù)據(jù)提供給非授權(quán)第三方。涉及個人信息和商業(yè)秘密的數(shù)據(jù),必須經(jīng)自然人、法人和非法人組織授權(quán)同意后使用。
經(jīng)市公共數(shù)據(jù)主管部門審核批準后導(dǎo)出運營域的數(shù)據(jù)產(chǎn)品,授權(quán)運營單位應(yīng)當嚴格按照運營協(xié)議相關(guān)要求使用,不得用于或變相用于未經(jīng)審批的應(yīng)用場景。
第二十六條 【運營報告】
授權(quán)運營單位在運營期限內(nèi),應(yīng)當向市公共數(shù)據(jù)主管部門提交公共數(shù)據(jù)授權(quán)運營年度運營報告,報告應(yīng)當包括本單位數(shù)據(jù)資源的授權(quán)存儲、加工處理、分析挖掘、融合利用情況,公共數(shù)據(jù)產(chǎn)品銷售情況、成本及凈利潤情況等內(nèi)容。
第四章授權(quán)運營域
第二十七條 【平臺建設(shè)】
市公共數(shù)據(jù)主管部門應(yīng)按照全省運營域建設(shè)標準和驗收要求,統(tǒng)籌建設(shè)市級運營域,為授權(quán)運營單位統(tǒng)籌提供個人/企業(yè)授權(quán)、授權(quán)運營管理、數(shù)據(jù)出域?qū)徍恕⑷鞒贪踩O(jiān)控等功能服務(wù),確保公共數(shù)據(jù)授權(quán)運營全流程操作可審計,數(shù)據(jù)可溯源。各縣(市、區(qū))原則上不再單獨建設(shè)運營域,應(yīng)充分依托市級運營域開展授權(quán)運營相關(guān)工作。
第二十八條 【平臺使用】
授權(quán)運營單位應(yīng)當在運營域內(nèi)對授權(quán)運營的公共數(shù)據(jù)進行加工處理。授權(quán)運營單位應(yīng)當承擔運營域資源消耗的必要成本,有償使用運營域的開發(fā)席位、開發(fā)環(huán)境、開發(fā)工具、云計算等相關(guān)資源和增值服務(wù)。
第二十九條 【平臺運維】
市公共數(shù)據(jù)主管部門應(yīng)當加強技術(shù)投入和運維管理,制定相關(guān)管理規(guī)范和技術(shù)標準,確保公共數(shù)據(jù)運營域安全穩(wěn)定運行。
第三十條 【兼容多種技術(shù)】
市級運營域應(yīng)支持授權(quán)運營單位面向不同場景需求,采用多方安全計算、數(shù)據(jù)元件、聯(lián)邦計算、可信執(zhí)行環(huán)境等多種技術(shù)路線,進行公共數(shù)據(jù)加工開發(fā),實現(xiàn)“原始數(shù)據(jù)不出域、數(shù)據(jù)可用不可見”。
第五章數(shù)據(jù)安全與監(jiān)督管理
第三十一條 【主體責任】
授權(quán)運營單位應(yīng)當嚴格遵守數(shù)據(jù)安全、個人信息保護、反壟斷、反不正當競爭、消費者權(quán)益保護等有關(guān)法律法規(guī)規(guī)定,嚴格執(zhí)行公共數(shù)據(jù)使用定價及合理收益有關(guān)要求。
按照“誰運營誰負責、誰使用誰負責”的原則,授權(quán)運營單位應(yīng)嚴格落實數(shù)據(jù)安全的主體責任,做好自有上傳數(shù)據(jù)的合規(guī)性、合法性自查,根據(jù)市公共數(shù)據(jù)主管部門要求簽訂數(shù)據(jù)安全承諾書,嚴格履行數(shù)據(jù)安全保護義務(wù)與保密義務(wù),切實做好數(shù)據(jù)安全和個人信息保護工作。
第三十二條 【安全監(jiān)管】
市公共數(shù)據(jù)主管部門應(yīng)根據(jù)《浙江省公共數(shù)據(jù)授權(quán)運營管理暫行辦法》相關(guān)要求,切實履行公共數(shù)據(jù)安全管理職責。市公共數(shù)據(jù)主管部門應(yīng)牽頭組織對授權(quán)運營單位的授權(quán)運營相關(guān)業(yè)務(wù)和信息系統(tǒng)、數(shù)據(jù)使用情況、安全保障能力等進行監(jiān)督檢查。授權(quán)運營單位應(yīng)積極配合,并根據(jù)監(jiān)管工作需要提供相關(guān)材料。
第三十三條 【運營單位安全管理】
授權(quán)運營單位應(yīng)根據(jù)公共數(shù)據(jù)分類分級管理要求,建立健全公共數(shù)據(jù)安全管理制度,對本單位公共數(shù)據(jù)授權(quán)運營相關(guān)的崗位人員、系統(tǒng)平臺、技術(shù)應(yīng)用、對外合作等實施全面的安全管理。
授權(quán)運營單位應(yīng)充分利用各種技術(shù)手段,建立健全高效的安全技術(shù)防護和運行體系,加強對公共數(shù)據(jù)的全過程全周期安全防護和監(jiān)測預(yù)警,確保公共數(shù)據(jù)安全,切實保護個人信息。
第三十四條 【問題上報】
在數(shù)據(jù)授權(quán)運營過程中,授權(quán)運營單位如發(fā)現(xiàn)存在數(shù)據(jù)安全隱患或其它不安全因素,應(yīng)第一時間向市公共數(shù)據(jù)主管部門上報,并密切配合市公共數(shù)據(jù)主管部門做好數(shù)據(jù)安全事件的處置及調(diào)查工作,積極采取措施消除安全隱患。
授權(quán)運營單位一旦發(fā)現(xiàn)可能或已經(jīng)發(fā)生數(shù)據(jù)泄露等數(shù)據(jù)安全事件的,應(yīng)立即通知市公共數(shù)據(jù)主管部門,調(diào)查事件發(fā)生原因,積極采取補救措施,并承擔相應(yīng)責任。
第三十五條 【安全評估】
市公共數(shù)據(jù)主管部門應(yīng)定期委托第三方機構(gòu),根據(jù)法律、法規(guī)等有關(guān)規(guī)定,對授權(quán)運營單位開展數(shù)據(jù)安全檢測評估。根據(jù)評估意見,發(fā)現(xiàn)授權(quán)運營單位存在較大安全風(fēng)險的,可依法依規(guī)對授權(quán)運營單位進行約談,并要求其采取相應(yīng)的安全措施進行整改,消除隱患。安全評估根據(jù)評估結(jié)果將授權(quán)運營單位分為“優(yōu)秀”“合格”“不合格”三類,不合格單位納入30日限期整改范圍,連續(xù)三次不合格取消授權(quán)資格。
第三十六條 【運營評估】
市公共數(shù)據(jù)主管部門應(yīng)會同相關(guān)部門對授權(quán)運營單位開展年度評估,實施動態(tài)管理,年度評估可以委托第三方機構(gòu)開展,評估結(jié)果作為再次申請授權(quán)依據(jù)。授權(quán)運營單位應(yīng)當配合有關(guān)部門做好安全保障、績效評價等評估工作,如實提供有關(guān)資料,不得拒絕、隱匿、瞞報。運營評估根據(jù)評估結(jié)果將授權(quán)運營單位分為“優(yōu)秀”“合格”“不合格”三類,不合格單位納入30日限期整改范圍,連續(xù)三次不合格取消授權(quán)資格。
第三十七條 【限期整改】
授權(quán)運營單位違反運營協(xié)議,有下列情形之一的,應(yīng)當按照協(xié)議約定要求制定整改方案,在30日內(nèi)完成整改,報市公共數(shù)據(jù)主管部門進行整改情況評估。整改期間,市公共數(shù)據(jù)主管部門暫時關(guān)閉其運營域使用權(quán)限。
?。ㄒ唬┪绰男泄矓?shù)據(jù)安全管理義務(wù)的;
(二)違規(guī)使用公共數(shù)據(jù)并造成損失的;
?。ㄈ┦跈?quán)運營活動存在較大安全風(fēng)險的;
?。ㄋ模┪磭栏駡?zhí)行運營需求審批確定的數(shù)據(jù)使用范圍和類型,超授權(quán)范圍加工使用數(shù)據(jù);
?。ㄎ澹┻`反運營協(xié)議及相關(guān)法律法規(guī)規(guī)定的其他情形。
授權(quán)運營單位在規(guī)定期限內(nèi)未按照要求完成整改,情節(jié)嚴重或存在數(shù)據(jù)安全風(fēng)險的,市公共數(shù)據(jù)主管部門有權(quán)及時停止運營授權(quán),運營協(xié)議自動失效。
第三十八條 【法律責任】
授權(quán)運營單位及相關(guān)人員存在違反國家相關(guān)法律法規(guī)的,應(yīng)直接承擔相應(yīng)法律責任,侵犯商業(yè)秘密、個人隱私等他人合法權(quán)益或造成財產(chǎn)損失的,應(yīng)由授權(quán)運營單位直接承擔。
第六章附則
第三十九條 【辦法解釋】本實施細則由溫州市人民政府負責解釋。
第四十條 【施行日期】本實施細則自2023年XX月XX日起施行,有效期三年。
附:授權(quán)程序說明